Kuriozalna podatność w Symfony: Jak X-Original-URL może zagrażać bezpieczeństwu
Kuriozalna podatność w Symfony: Jak X-Original-URL może zagrażać bezpieczeństwu
Bezpieczeństwo aplikacji internetowych jest kluczowym aspektem, którego nie można lekceważyć. Ostatnia podatność w Symfony pokazuje, jak łatwo można obejść restrykcje dostępu, wykorzystując nagłówki HTTP, takie jak X-Original-URL czy X-Rewrite-URL.
Opis podatności wskazuje, że użytkownicy mogą uzyskać dostęp do zablokowanych zasobów, na przykład do panelu administracyjnego, mimo że zabezpieczenia są na miejscu. Wystarczy, że wysłałyby żądanie w formacie: GET / HTTP/1.0 X-Original-URL: /admin, aby ominąć zabezpieczenia.
Symfony załatano w wersjach: 2.7.49, 2.8.44, 3.3.18, 3.4.14, 4.0.14 oraz 4.1.3. Jednak problem ten dotyczy również innych popularnych platform, takich jak Drupal, co wskazuje na szerszy problem w ekosystemie aplikacji webowych.
Na podstawie: Źródła








